安全文章

某平台js安全逆向分析

前言有段时间没更新了,也很久没搞js逆向了,这不昨天偶然的发现某网站,难度系数很低,只是有点意思,所以想记录一下,先看图怎么说,是不是感觉很tm骚,这个真是他网站自带的,不是我在控制台改了截图的。过于...
阅读全文
移动安全

app抓包大全

一. 抓包注意细节1. 确定手机信任了证书,而且证书是放在系统目录2. 确认手机时间是当前时间3. 移动证书到根目录用magisk的move certificates模块挺方便二. 抓包几种方法1. ...
阅读全文
程序逆向

实战|一次诈骗APP的逆向分析

一APP介绍最开始朋友给我的时候,让我帮他找个ip,我还以为是个取证题目,最后发现,找到的ip和域名都是存活的,嘶,那就有意思啦。拿到手发现就6M多,我想,这怎么可能能luo聊,和朋友沟通发现,这只是...
阅读全文
程序逆向

小记一次逆向分析

【本文仅为学习和交流,切勿用作非法攻击 ,参与非法攻击与笔者无关 !!!】本次主要是对恶意代码分析实战中的Lab21-02.exe进行逆向,选择该exe原因一个是病毒后门常用到其次在一些免杀场景中也有...
阅读全文